Trezor ผู้ผลิตฮาร์ดแวร์วอลเล็ตสำหรับเก็บสินทรัพย์ดิจิทัล ออกแถลงการณ์เตือนภัยผู้ใช้งานหลังพบว่า Brevo บริษัทเทคโนโลยีการตลาดซึ่งเป็นผู้ให้บริการส่งจดหมายข่าวบุคคลที่สามของบริษัท ถูกโจมตีทางไซเบอร์ ส่งผลให้แฮกเกอร์สามารถส่งอีเมลฟิชชิงอันตรายไปยังรายชื่ออีเมลของลูกค้า Trezor จำนวนประมาณ 347,000 ราย เพื่อล่อลวงให้ดาวน์โหลดแอปพลิเคชันประสงค์ร้ายและขโมยรหัสผ่านสำรองกระเป๋าเงินคริปโต (Recovery Seed)
แถลงการณ์จาก Brevo ระบุว่า แฮกเกอร์อาศัยช่องโหว่จากการกำหนดสิทธิ์การเข้าถึงที่ไม่รัดกุม (Access Scoping Flaw) ทำให้สามารถเข้าควบคุมบัญชีผู้ใช้งานของ Brevo ได้ถึง 138 บัญชี และส่งอีเมลฟิชชิงจำนวนมหาศาลออกไป โดยหนึ่งในหัวข้ออีเมลลวงระบุว่า "Critical Security Alert: STM32 Entropy Vulnerability" ซึ่งหากเหยื่อหลงเชื่อและกดลิงก์ ระบบจะดาวน์โหลดแอปพลิเคชันที่ออกแบบมาเพื่อดักจับรหัสผ่าน ซึ่งจะเปิดทางให้แฮกเกอร์สามารถโอนสินทรัพย์ดิจิทัลออกจากกระเป๋าเงินผ่านบล็อกเชนสาธารณะได้อย่างถาวร โดยทาง Trezor ยืนยันว่าระบบภายในและตัวอุปกรณ์ฮาร์ดแวร์วอลเล็ตไม่ได้รับผลกระทบใดๆ จากเหตุการณ์นี้
เหตุการณ์นี้นับเป็นเหตุข้อมูลรั่วไหลครั้งที่สองของพันธมิตรทางธุรกิจของ Trezor ในรอบไม่กี่เดือน หลังจากที่ก่อนหน้านี้ในเดือนสิงหาคม บริษัทจัดส่งสินค้า ShipMonk ได้ถูกเจาะระบบจนทำข้อมูลส่วนบุคคลของลูกค้ากว่า 81,000 รายรั่วไหล ซึ่งข้อมูลดังกล่าวเสี่ยงต่อการนำไปใช้โจมตีแบบเจาะจงเป้าหมาย หรือแม้กระทั่งการข่มขู่คุกคามทางกายภาพเพื่อรีดไถรหัสผ่าน ทั้งนี้ Trezor ระบุว่ากำลังอยู่ระหว่างการประเมินความสัมพันธ์กับผู้ให้บริการภายนอกทั้งหมด พร้อมเตือนให้ผู้ใช้เฝ้าระวังอีเมลฟิชชิงที่อาจเกิดขึ้นอย่างต่อเนื่อง
